JWT डिकोडर
JWT हेडर और पेलोड डिकोड करें।
उदाहरण
गोपनीयता के लिए, टोकन इस डिवाइस पर कभी भी सहेजे नहीं जाते हैं।
जाँचें ऍक्स्प में टाइमस्टैम्प कन्वर्टर · OAuth कॉलबैक पार्स करें: क्वेरी स्ट्रिंग पार्सर · Base64url भाग: Base64 एनकोड / डिकोड.
JSON वेब टोकन डिकोड करें
किसी JWT को उसके हेडर और पेलोड दावों का निरीक्षण करने के लिए पेस्ट करें. मानक समय का दावा (आईएटी, एनबीएफ, ऍक्स्प) को लाइव समाप्ति स्थिति के साथ पठनीय तिथियों के रूप में दिखाया गया है, और हस्ताक्षर एल्गोरिथ्म को समझाया गया है। केवल डिकोडिंग - कोई सत्यापन नहीं, और टोकन आपके ब्राउज़र को कभी नहीं छोड़ता है।
FAQ
क्या यह हस्ताक्षर सत्यापित करता है?
नहीं। यह केवल निरीक्षण हेतु संपीड़ित टोकन डेटा को डिकोड करता है। किसी भी क्लेम का उपयोग करने से पहले एक विश्वसनीय JWT लाइब्रेरी को सिग्नेचर, एल्गोरिथ्म एवं कुंजी की पुष्टि करनी होगी।
क्या यह तब दिखाई देता है जब टोकन समाप्त हो जाता है?
हाँ। यह UTC, स्थानीय समय एवं सापेक्ष समय में exp, nbf एवं iat दिखाता है। स्टेटस हमेशा बताता है कि सिग्नेचर अप्रमाणित है, एवं समाप्त हो चुके क्लेम लाल रंग में हाइलाइट किए गए हैं।
क्या मेरा टोकन कहीं भेजा जाता है?
नहीं। डिकोडिंग पूरी तरह से आपके ब्राउज़र में होती है — टोकन की जाँच के लिए सुरक्षित।
एल्गोरिथ्म नाम (HS256, RS256...) का क्या अर्थ है?
ये बताते हैं कि JWS सिग्नेचर कैसे बनता है: HS* में साझा गुप्त कुंजी (HMAC) का उपयोग होता है, RS*/PS* में RSA कुंजी जोड़ियों का उपयोग होता है एवं ES* में अणु वक्रों का उपयोग होता है। लापता, अज्ञात एवं alg=none मानों को खतरनाक के रूप में चिह्नित किया जाता है।
JWT के अंदर क्या है?
एक संपीड़ित JWS में ठीक तीन Base64url भाग होते हैं: हेडर, पेलोड एवं सिग्नेचर। पाँच-भाग वाला टोकन आमतौर पर JWE होता है; इसका पेलोड एन्क्रिप्टेड होता है एवं डिक्रिप्शन कुंजी के बिना डिकोड नहीं किया जा सकता।
अंतिम अपडेट: